Glossaire
Redirection de
port
FRITZ!Box Fon WLAN 7270
SMTP (Simple Mail Transfer Protocol), 53 pour DNS (Domain
Name Service) et 80 pour HTTP (Hypertext Transfer Proto-
col).
Pour les utilisateurs, c'est surtout parce qu'ils protègent les
connexions Internet des agresseurs extérieurs que les
ports sont intéressants. La plupart des pare-feu offrent la
possibilité d'empêcher le trafic de données sur certains
ports. Cela permet notamment de verrouiller les ports sur
lesquels les services système pourraient, sans cela, rece-
voir des données. Cela permet également d'éviter que tout
éventuel cheval de Troie (application potentiellement dan-
gereuse ouvrant des portes dérobées sur un PC) ne puisse
recevoir des données sur des ports propres créés à cet ef-
fet. Généralement, le pare-feu verrouille tous les numéros
de port spéciaux non nécessaires au cas d'utilisation nor-
male, tout en offrant aux utilisateurs expérimentés la possi-
bilité de partager des ports de manière ciblée.
La redirection de port permet de spécifier des ports via les-
quels un routeur ou un pare-feu devront laisser passer tous
les paquets de données entrants ou sortants.
À titre d'exemple : si un PC du réseau local propose des
services serveur, il faut que dans la configuration d'un rou-
teur utilisant soit le NAT, soit la mascarade IP, le port utilisé
par le service serveur soit libéré pour les paquets de don-
nées entrants – ce qui revient à l'ouvrir de manière perma-
nente. L'adresse IP du PC concerné doit être configurée
comme adresse de destination pour tous les paquets en-
trants sur ce port.
Les serveurs FTP et Web comptent parmi les applications
serveur typiques nécessitant des redirections de port. L'ac-
cès à un PC via un programme de télémaintenance tel que
Symantecs PC-Anywhere ou le Bureau à distance de Micro-
soft requiert, tout comme le recours à un programme de
partage de fichiers tel qu'Edonkey, la libération des ports
respectivement nécessités. La redirection de port relative
aux cas d'utilisation principaux est très simple dès lors que
les paramètres du routeur ou du pare-feu comprennent dé-
jà des règles préconfigurées.
197